Confianza y Transparencia
Una vez que se evalúa un riesgo operativo, el resultado de la pérdida esperada en caso de que se llegue a materializar, se compara contra el apetito de riesgo definido por la organización y si ese resultado supera el apetito, se considera un riesgo principal y por tanto se debe establecer una estrategia de mitigación.
Algunas estrategias de mitigación son las siguientes:
Plan de cierre de brechas:
Implementación o mejora de controles. Definición de mejoras en procesos.
Capacitación al personal.
Traslado:
Adquisición de un seguro.
Tercerización de servicios con cláusulas de responsabilidad.
Aceptación:
Asumir el riesgo considerando:
- Esquema de controles actual es adecuado.
- Debilidades o errores en los procesos han disminuido.
- Costo - beneficio.